加强基础软件信息安全刻不容缓

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:love43524
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当前我国操作系统、数据库、中间件以及办公软件等基础软件市场仍以美国厂商为主导,软件产品本身仍存在一些安全“后门”。为进一步提升我国信息安全保障能力,确保国家网络安全运行,需从政府和基础软件厂商两个层面来推动我国基础软件自主可控、安全可靠发展。
  政府层面:完善生态发展环境,鼓励自主创新,加强安全测试服务,推进协同发展。
  一是建立和完善国产基础软件的生态发展环境。制定相关规定,从国家层面对国产基础软件安全性进行把控;制定软件安全保障规范,推行安全开发理念;完善国产软件安全技术支撑体系,夯实服务能力,提供技术支持保障;国家从政策引导、资金保障等方面促进软件安全测评技术的自主创新和产品研发。
  二是提升对基础软件的信息安全测试服务能力。加强对基础软件产品与服务的安全检测和风险评估,进一步降低安全隐患。鉴于中间件产品与操作系统、数据库不同,缺少相应的安全等级规范,需进一步加强对中间件产品的安全性测试服务。
  三是引导基础软件厂商与信息安全专业机构加强合作。要实现资源共享,围绕漏洞扫描、产品安全检测、服务风险评估、解决方案安全验证,以及产品安全开发管理等方面,建立常态化交流合作机制,持续提升国产基础软件的信息安全保障能力。
   企业层面:构建信息安全保障体系,提升信息安全防护意识,加强专业人才队伍建设,推进安全风险评估,加大信息安全监督检查力度。
  一是建立健全信息安全保障体系。从企业领导、项目经理到一线开发者均要高度重视产品和服务的安全,并在软件产品生命周期各个阶段加强安全性把控,进而构建有效的信息安全技术保障机制,有效防范、控制和化解信息技术风险,增强信息系统安全预警、应急处置和灾难恢复能力。
  二是加强信息安全教育宣传,提高安全意识。积极组织开展国产基础软件产品信息安全的培训、测试认证和普及宣传,定期召开重要厂商和主流企业级用户信息安全应用与案例研讨会,持续提升用户单位技术人员信息安全意识和技术风险管控水平,为实现信息网络安全工作常态化、规范化、制度化做出相应的措施。
   三是加强专业人才队伍建设。要重视人才引进,选拔素质高、技能强、具有一定管理经验的人才从事信息安全工作。重点加强业务高端系统运行人员技能的培养力度,不断提高实际操作能力与应急能力。
  四是积极推进信息安全风险评估。根据国家风险评估有关标准,采取以自评估为主,委托评估检查机构为辅的方式,在信息系统方案设计、建设投产和运行维护各个阶段实施必要的风险评估。
   五是健全标准规范体系,加大监督检查力度。重点加强国产基础软件产品与服务测评、准入、认证等相关技术规范与标准。依据已确立的技术规范、标准与制度,定期开展信息安全检查工作,确保信息安全保障工作落到实处,保证检查工作的针对性、深入性和时效性。
其他文献
EMC是最早将闪存技术引入到企业级磁盘阵列中的存储厂商。几年前,EMC就开始向中国的电信运营商以及一些大型企业客户提供内置固态硬盘(SSD)的高端磁盘阵列。当时,闪存在企业级存储环境中的应用模式还比较简单,就是以SSD的方式与机械硬盘混用,从而提高磁盘阵列的处理性能。  如今,EMC已经拥有非常齐全的闪存产品线,既有用于服务器端的PCIe闪存卡,也有用于存储端的混合型存储和全闪存阵列;既有硬件产品
2012年度中国  行业信息化  最具影响力企业奖  从为银川儿童捐助图书到向汶川、玉树地震灾区捐赠物资,从捐赠电脑到为孩子们带去最新的科技知识,万网正尽最大努力帮助那些需要帮助的人。在为40万中小企业打通互联网之路的同时,万网还为渴望知识的孩子们铺就一条通往世界的信息之路。  从微不足道的公益事情着手,积少成多,将人们的爱心汇集起来就形成了一股强大的社会力量,这就是微公益。微公益,从你我做起,从
近日,在第八届艾瑞年度高峰会议上,当当网CEO李国庆表示,中国电商发展的十年中,各大电商都在忙于价格战和服务战,对于互联网本来能解决的事情却探索得太少。他指出,当前3C领域的价格战依然残酷,就看“苏宁、国美、易迅和京东如何拼”。百货领域的类似问题会趋于缓解,图书领域也会慢慢平静,因为其他几家会看到打价格战没什么便宜可占。至于服装领域,价格战必然势起,因为当当网要挤进来。
仅仅用了39天就完成了原本需要6个月的设计工作!在托巴水电站项目中,中国水电顾问集团中南勘测设计研究院(简称中南勘测院)充分利用三维协同设计的各种优势,轻松地满足了该项目业主对工期的严格要求。中南勘测院到底是如何做到的呢?  为满足苛刻的工期要求  位于云南省的托巴水电站是我国在澜沧江上建造的第四座梯级大坝,预计项目装机容量1400兆瓦,总投资约153 亿元。该项目不仅能够每年生产63.6 亿千瓦
许多用户之所以重产品、轻服务,一个很重要的原因是服务难以衡量或标准化。但是对于服务性企业来说,服务又确确实实是立足之本、生存之道。第一线集团专注于VPN服务已经有十多年时间,其收入已占公司总收入的七成左右,目前在国内的网络节点已有37个,很快将扩展至51个。第一线集团在大力投资VPN基础设施建设、增加人力并升级网络运营中心(NOC)和客服中心(CSC)的同时,还着力实现VPN服务的可视化,让每一个
本报讯 8月8日,工业和信息化系统年中电视电话会议在京召开。工业和信息化部部长苗圩作了讲话。  苗圩指出,我国处在工业化进程中,正赶上了信息化发展的历史性机遇,必须走以两化融合为重要内涵的中国特色新型工业化道路。信息技术发展和应用正以前所未有的广度和深度,加快推进生产方式、发展模式的深层变革。推进两化融合,有利于我们抓住产业变革带来的机遇,抢占新一轮产业革命发展的制高点。  苗圩表示,今年以来,工
据5月28日发布的《中国电子商务报告(2012)》,2012年我国电子商务交易总额达到8.1万亿元,同比增长31.7%,约为当年GDP增速的4.1倍。
今年3~5月,韩国多家银行和媒体遭黑客攻击。韩国民众还没有完全摆脱这些银行机构和媒体节目瘫痪的阴霾,6月25日,韩国政府部门约16家网站再次遭受一系列黑客攻击,导致多个政府网站瘫痪。  在此次黑客进行的一系列针对性攻击中,韩国云端存储服务软件SimDisk Installer服务器漏洞被黑客所利用,成为其扩散恶意软件的工具。这再次引发了人们对云安全以及云计算服务提供商安全防护能力的质疑。  还是水
近日,中国电信集团董事长兼CEO王晓初在股东周年大会后表示,中国电信第一季度3G客户增长按年放缓,主要是由于期内低端市场竞争活跃,但公司未跟进,反而更注重中高端客户,这将有利于收入和利润的增长。王晓初表示,中国电信会继续实施有关策略。
红帽公司已经全面转向了云计算,不仅提供完整的云计算产品堆栈,而且在IaaS、PaaS方面也有所建树。2014年,红帽在PaaS方面有了许多新进展,比如红帽OpenShift Online启动欧洲托管业务后,截至目前已有超过200万个应用上线,红帽与SAP、戴尔等基于红帽的OpenShift展开了深入合作等。红帽公司OpenShift平台战略总监Krishnan Subramanian表示,PaaS